«Новые положения несут за собой новые риски, которые потребуют от нас определённых усилий»

Первая тематическая сессия PKI-Форума 2021 14 сентября была посвящена наиболее острым и актуальным аспектам реформы 63-ФЗ. Живая дискуссия развернулась вокруг статуса электронной подписи.

Начальник отдела криптографической защиты АО «Гринатом» Николай Беленький сочетает практический подход к терминологии 63-ФЗ с философским. Его доклад на форуме – «Семантика терминов и ее влияние на процесс цифровизации» – итог работы по разработке единого подхода к развитию отраслевого документооборота. «Использование термина «электронный» не учитывает специфику цифровых технологий в нормативных документах, – уверен спикер. – Подпись – это уникальная метка субъекта на документе, позволяющая с определенной степенью надежности определить подписанта по заранее оговоренным правилам». Николай предложил участникам форума рассмотреть вопрос о приведении действующей терминологии в соответствие с реальными процессами хранения и передачи информации.

Елена Ткаченко, руководитель экспертного совета «Электронные документы – эффективная экономика» ECR-RUS, отметила, что бизнес пока плохо готов соответствовать новым требованиям к электронному подписанию документов. Так показывают опросы, проведенные экспертным советом. Это связано, в частности, с рядом вопросов, которые до сих пор не нашли ответа. Например: какой формат доверенности использовать в B2B-отношениях? Как будут кодированы полномочия в классификаторе? Можно ли нотариально удостоверять машиночитаемые доверенности?

«Бизнесу необходимо иметь утвержденные нормативные акты, чтобы на их основе выстраивать свою работу», – утверждает эксперт. Причем после принятия соответствующих нормативных документов бизнесу необходим определенный переходный период. Пакет поправок в 63-ФЗ должен включать положения, которые установят этот плавный переходный период. Также для бизнеса важен вопрос унификации форматов машиночитаемых доверенностей. Кроме того, до сих пор существует ряд несоответствие 63-ФЗ Гражданскому кодексу РФ, из-за которых бизнес-пользователи бумажного документооборота имеют преимущества перед пользователями ЭДО.

«Новые положения несут за собой новые риски, которые потребуют от нас определенных усилий. Если мы их вовремя не предпримем, возникнут проблемы, – прокомментировала ведущий эксперт по управлению документацией компании «ЭОС» Наталья Храмцовская, выступая с докладом «Основные проблемы и риски мошеннических действий на основе нововведений 63-ФЗ». «За 20 лет использования усиленных электронных подписей в России у нас сложилась не беспроблемная, но работающая PKI-инфраструктура, нормативная база и правоприменительная практика», –  добавила она.

Происходящий сегодня переходный период с его неразберихой, по словам спикера, несет в себе большой потенциал для мошеннических действий. Например, есть риск того, что до 1 января 2022 года все необходимые подзаконные акты утверждены не будут. Определенные риски касаются как юридических, так и физических лиц. Например, для физлиц это могут быть оформление и использование подписи под угрозой увольнения, использование подписи без ведома физлица, попытки «присваивания» УКЭП лиц, ищущих работу. Отдельная ветка проблем связана с электронными доверенностями.

 

BIS Journal — главный медиапартнёр PKI-Форума Россия 2021.

14 сентября, 2021